PT-2025-36182 · WordPress · David Merinas Auto Last Youtube Video

Nguyen Xuan Chien

·

Publicado

2025-09-05

·

Atualizado

2025-09-10

·

CVE-2025-58843

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas David Merinas Auto Last Youtube Video versões n/a até 1.0.7
Descrição Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no David Merinas Auto Last Youtube Video, que também permite Injeção de Script Entre Sites (XSS) Armazenado.
Recomendações Atualize o David Merinas Auto Last Youtube Video para uma versão posterior à 1.0.7.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58843

Produtos afetados

David Merinas Auto Last Youtube Video